自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Venscor技术养成之路

Web & Android Security

  • 博客(3)
  • 资源 (2)
  • 收藏
  • 关注

原创 Android上app_process启动java进程

Java程序是跨平台的,由JVM虚拟机执行字节码。Android应用程序开发也是Java,但是都是运行在Context环境下的。独立的Java程序能够在Android上独立运行?  这里不介绍Android启动过程中,app_process从哪个进程fork处理,也不介绍app_process启动App的过程。仅介绍app_process启动纯Java程序的相关知识。一、HelloWorld示例1.

2016-11-14 20:45:50 35989 20

原创 web安全——ClickJacking

本篇主要是对自己学习web安全的过程总结,多数是看书和查资料所得,包含一些自己看书时疑惑的记录与思考,无干货。多数来自《白帽子讲web安全》一书,对于里面的思考,博客中以红色字体标出。注:博客中一些示图源自《白帽子讲web安全》一书。一、ClickJacking含义与危害1. 概述  ClickJacking,即点击劫持。通过对用户在视觉上的欺骗完成攻击,主要有CSS控制攻击向量。通过把被攻击网站(

2016-11-05 12:48:25 964

原创 web安全基础——CSRF

主要是CSRF(Cross Site Request Forgery)的基础知识,作为对自己学习的总结。无实践,无干货。一、CSRF的概念1. 概念  CSRF是指跨站请求伪造。跨站:指的是存在一个受害者网站Alice:www.example.com,一个攻击者网站Mallory:www.mallory.com。在Alice网上有一个敏感操作,其全部参数可以被mallory知晓,不过这个操作需要用

2016-11-03 14:31:02 617

webview Poc及检测

博客http://blog.csdn.net/u010651541/article/details/53198793对应的代码

2017-01-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除